PT-2026-6558 · Thales+1 · Safenet Agent For Windows Logon
CVE-2026-0872
·
Publicado
2026-02-05
·
Atualizado
2026-09-03
CVSS v4.0
5.6
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Thales SafeNet Agent for Windows Logon versões 4.0.0 até 4.1.2
Descrição
Existe uma falha no processo de validação de certificados no SafeNet Agent for Windows Logon em Windows, potencialmente permitindo a falsificação de assinatura. Este problema decorre de uma configuração insegura de modelo de certificado do Active Directory Certificate Services (AD CS), o que poderia permitir que um usuário autenticado escalonasse privilégios para Administrador do Domínio.
Recomendações
Atualize o SafeNet Agent for Windows Logon para uma versão posterior à 4.1.2.
Correção
LPE
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Safenet Agent For Windows Logon